letavino
Goto Top

Desktopmaske für stark beschränkten Zugriff

Guten Tag,
für einen einfachen Pc, welcher von vielen Benutzern bedient werden soll, suche ein eine geeignete Lösung, die Zugriffsmöglcihkeiten stark zu beschränken.

Bevorzugterweise würde ich dafür Win XP nehmen wollen, zur Not wäre aber auch eine Linux Distribution möglich.
Bei XP könnte man natürlich auch die Windowseigene Benutzerrechteverwaltung in Anspruch nehmen und eine Änderungen der Registry vollziehen,
aber vielleicht wäre das ganze ja auch mit einem einfachen Programm realisierbar.

Im Grunde soll sich ein beliebiger Benutzer normal anmelden können (mit Passwort) und die Möglichkeit haben ausgewählte Programme zu öffnen, ohne auf die Dateien dahinter zugreifen zu können oder andere Einstellungen vornehmen zu können.

Beispiel:
Der Benutzer startet den PC, meldet sich an, startet WinAmp und kann dort Listen erstellen, Musik abspielen, etc, hat aber keinen direkten Zugriff auf die Dateien um sie zu kopieren oder zu löschen.
Er soll auch keine Ordner auf den Desktop legen können, oder Dateien auf den PC kopieren können.
Es soll also rein auf wenige Anwendungen beschränkt sein.

Gibt es dafür ein Programm, das eine Maske auf den Desktop legt und dem Benutzer somit nicht zu anderen Bereichen durchlässt. (z.b. blockieren von Win+e , etc.) ?
Oder kommt man um Benutzerrechts-änderungen und Registryveränderungen nicht drum herum?

Ich hoffe, ihr versteht mein Anliegen und könnt mir ein paar ratschläge geben.
Lg, Florian

Content-Key: 164810

Url: https://administrator.de/contentid/164810

Printed on: April 25, 2024 at 14:04 o'clock

Member: SlainteMhath
SlainteMhath Apr 18, 2011 at 13:51:36 (UTC)
Goto Top
Moin,

für sowas gibt's von Microsoft Windows SteadyState - frag mal Google .)

lg,
Slainte
Mitglied: 99045
99045 Apr 18, 2011 at 13:56:05 (UTC)
Goto Top
Member: Dani
Dani Apr 18, 2011 at 15:50:20 (UTC)
Goto Top
Moin Florian,
mit Windows 7 lässt sich das ohne weiteres Lösen. Die GPO lässt sich dort problemlos auf verschiedene Benutzer anwenden und nicht wie bei WindowsXP für alle samt Administrator gültig.


Grüße,
Dani
Member: DerWoWusste
DerWoWusste Apr 18, 2011 at 21:27:28 (UTC)
Goto Top
Beispiel:
Der Benutzer startet den PC, meldet sich an, startet WinAmp und kann dort Listen erstellen, Musik abspielen, etc, hat aber keinen direkten Zugriff auf die Dateien um sie zu kopieren oder zu löschen.

Moin. Das schaffst Du nicht ohne Weiteres. Das Programm handelt immer in Deinem Namen, sprich: was Du über das Programm öffnen kannst, wirst Du auch kopieren können, solange dass Programm Dir eine Oberfläche interaktiv anbietet (zum Beispiel den Öffnen-Dialog, der ein Dateiexplorer ist). Die Frage ist natürlich, ob Du dem User ein Ziel zum Hinkopieren bietest.

Wie Du diese seltene Anforderung lösen könntest, zeigt die Firma Aladdin auf. Sie verkaufen Dongles, die Daten verschlüsseln (jeglicher Art), so dass diese nur an Systemen mit Dongle gelesen werden können. Kostet so einiges.

Der ganze Rest mit abschotten und verbieten ist kein Problem über Nutzerrechte/Policies/NTFS
Member: Letavino
Letavino Apr 19, 2011 at 06:53:42 (UTC)
Goto Top
Danke!
Ich werde mich mal darüber informieren. (Auch, wenn es wohl nicht mehr unterstützt / weiter entwickelt wird.)

Lg, Florian
Member: Letavino
Letavino Apr 19, 2011 at 06:55:40 (UTC)
Goto Top
Vielen Dank!
Der besagte PC soll allerdings recht geringen Hardwareansprüche haben, daher wäre Windows 7 wohl leider keine Alternative.

Lg, Florian
Member: Letavino
Letavino Apr 19, 2011 at 07:16:49 (UTC)
Goto Top
Danke!
Dann werde ich den Hauptteil wirklich durch Nutzerrechte etc. realisieren müssen.

Lg, Florian
Member: DerWoWusste
DerWoWusste Apr 19, 2011 at 19:49:04 (UTC)
Goto Top
Moin Dani.

Was davon würdest Du denn über MLGPOs (siehe http://technet.microsoft.com/en-us/library/9c7ecc7d-8784-4b8d-ba1f-ba18 ... , übrigens schon ab Vista) lösen wollen?